招标公告
永诚财产保险股份 数据安全管控平台建设项目
招标编号:HNZB2021-09-1-123
1. 招标条件
本招标项目永诚保险数据安全管控平台,招标人为永诚财产保险股份 ,招标项目资金来源为企业自筹,该项目已具备招标条件,现对永诚保险数据安全管控平台进行公开招标。
2. 项目概况与招标范围
2.1 项目
2.2 服务内容:
提供本次采购产品的一年原厂技术服务。
产品安装和项目实施服务:提供本次采购产品的集成实施服务,包括到货、验收、安装、调试、投产、试运行、更新和改进等服务。
产品售后服务:设备维保期内,产品原厂商需承诺提供产品保修及技术服务,具体要求如下:
- 成立专门的技术支持服务保障组,提供全天内
2.3 服务期:项目周期为三个月。
2.4 招标范围及内容:采购一套成熟完善的数据管控平台软件,实现数据管控链在静态、动态使用领域的建设,建设数据管控平台,在静态和动态使用生产数据场景中防止敏感数据泄露。
要求满足如下功能
来源:中国电力招标采购网 编辑:ec.chn功能块
功能点
详细要求
系统管理
界面设计易用性、易操作性
图形化操作界面、便捷直观,易于使用和管理。
支持用户操作审计日志功能
支持记录用户登录、参数调整、任务设定、脱敏处理等操作日志并提供审计管理功能,日志内容可细化到具体操作行为,并可对日志管理功能进行权限控制
环境兼容性
兼容多种数据库
至少支持Oracle、MySQL等数据库的脱敏处理
支持多种分发形式
支持DB->DB、DB->FILE、FILE->DB、FILE->FILE脱敏分发形式
静态脱敏
支持自定义多角色测试
支持用户可自定义角色并对角色进行权限分配,例如DBA角色:负责建立数据库连接。脱敏管理角色:负责建立脱敏规则,无权查看数据库用户密码。运维角色:负责运行一键脱敏,无权查看数据库连接和脱敏规则
支持共用角色测试
支持共用角色是为多人合作目的,多个人可以使用各自的用户名和密码,登录到同一个管理界面,多个人的工作成果大家可以互相使用
支持脱敏策略管理
支持脱敏策略敏感数据自动发现:从数据库扫描发现;脱敏策略下表字段规则支持导出导入
支持数据库连接管理
支持对数百个数据库连接进行分类管理。同时数据脱敏管理员可对数据连接进行权限管理,根据要求可对数据源进行数据对象与数据的浏览。
支持脱敏任务管理
支持对脱敏工程下数百个脱敏任务进行分类、快速查找、任务导出备份等方面进行合理管理
支持脱敏规则自定义
脱敏系统默认需要带有证件号码、姓名、邮件、数字、车牌号、公司名称等脱敏规则,支持用户对脱敏规则进行自定义设置与调整。
动态脱敏
共享静态脱敏策略与数据源连接
支持共享静态脱敏策略与数据源连接
动态数据查看脱敏
支持用户可动态浏览有权限数据源的数据,浏览时管理员设置的敏感字段应主动脱敏;支持用户在页面直接输入包含敏感字段SQL,页面展示结果将敏感字段脱敏处理后展示
动态拦截高危操作
平台可以拦截高危操作,如 create/delete/truncate/update等
动态拒绝受限表格、视图、同义词
支持动态拦截指定表格、视图、同义词的能力
动态SQL窗口查询
支持窗口内语句查询计划
动态拒绝大量消耗系统IO或者CPU的查询语句
支持平台动态拦截查询计划cost大于某个阈值的查询
动态拒绝受限函数或存储过程
支持动态拦截指定函数或存储过程的能力,防止黑客通过函数泄露数据,或者造成误删除操作
动态拦截受限模式访问
支持动态拦截受限模式访问
动态导出脱敏结果
支持动态动态导出脱敏结果
动态查询数据管理员历史审计
支持数据连接管理员对该连接执行历史的审计查询,可查询内容包括用户、SQL类型、操作时间、操作结果
动态查询执行历史审计
支持独立审计管理员对系统所有纳管数据进行执行历史的审计,审计内容包括数据连接,用户,SQL操作类型、操作时间和结果
动态查询SLQ语句历史审计
支持审计对用户执行SQL语句历史进行核查
扩展性测试
支持定时任务
支持平台在无人值守状态的,自动完成任务的能力。
支持文件脱敏
支持对个性化文件进行脱敏
支持执行远程脚本
支持执行远程脚本
支持BLOB图片脱敏
支持BLOB图片脱敏
支持落地即脱敏
测试平台的数据落地即脱敏能力。该场景用于物理和生产物理隔离场景,能够保证数据在物理隔离复制过程中信息不存在泄露风险。
支持SQL查询语句脱敏
支持对SQL 查询语句结果脱敏导入到目标数据库,该功能主要用于报表脱敏。
支持LDAP对接测试
支持LDAP,与第三方认证服务器对接
支持个性化脱敏算法
支持平台脱敏个性化算法
支持业务提数功能
对于业务常用提取数据需求,具备独立提数流程,提数支持审批及多种执行方式
监控及异常处理
支持脱敏任务状态实时监控
可对脱敏任务状态进行实时监控,可查看脱敏任务执行进度、用时情况、异常情况等
支持脱敏处理消息通知及管理功能
例如:脱敏任务异常通知、完成通知等
支持脱敏任务异常处理
支持对脱敏任务异常情况的处置,如:异常处置后的断点续传
性能管理
脱敏处理效率
在系统可支持的最大并发处理能力下,处理整库脱敏的效率
支持脱敏处理并发数可调
可根据需要对脱敏处理任务并发数进行调整和控制
无第三方软件依赖
不依赖任何商业软件
3. 投标人资格要求
3.1 通用条件:
投标人须为 及所属单位的合格供应商,且不处于供应商暂停投标的期限内。
3.2专项条件:投标人还需同时具备下列条件:
3.2.1 业绩要求:投标人需在近三年内有至少一个与本项目类似的金融行业成功案例,并提供案例的合同关键页扫描件。
3.2.2 项目经理/项目负责人的要求:投标人需提供项目主要实施人员的详细个人信息,招标方信息技术部在必要的时候会对相关人员进行技术能力考察。
3.2.3 本次招标不接受联合体投标。
3.2.4 其他要求:
中华人民共和国境内注册的企业法人,需提供营业执照复印件。
投标人必须为原生产厂商或生产厂商的授权代理商。如果投标人是授权代理商,则必须获得生产厂商针对本项目的原厂授权书。
投标人具有较强的专业技术队伍,能提供优质快捷的技术支持服务。
4. 招标文件的获取
获取时间:从2021年9月17日9:00起至2021年9月24日17:00止。
4.2购买:在招标文件发售期内线上购买招标文件。登录投标管家,选择参与的项目购买文件。
4.3联系
未曾在中国电力招标采购网(www.dlztb.com)上注册会员的单位应先注册。登录成功后根据招标公告的相说明下载招标文件!
项目 联系人:李工
咨询电话:010-51957458
传真:010-51957412
手机:18811547188
QQ:1211306049
微信:Li13683233285 邮箱:1211306049@qq.com
备注:欲购买招标文件的潜在投标人,注册网站并缴纳因特网技术服务费后,查看项目业主,招标公告,中标公示等,并下载资格预审范围,资质要求,招标清单,报名申请表等。为保证您能够顺利投标,具体要求及购买标书操作流程按公告详细内容为准,以招标业主的解答为准本。